Awesome Attack Surface Management 
Una lista curata di strumenti, risorse e best practice per la gestione della superficie d'attacco (ASM), la gestione della superficie d'attacco esterna (EASM) e il monitoraggio continuo della sicurezza.
L'Attack Surface Management è la scoperta, l'analisi, la classificazione e il monitoraggio continui delle risorse digitali esposte esternamente di un'organizzazione per identificare vulnerabilità e ridurre l'esposizione al rischio informatico.
Contenuti
Ricognizione & Scoperta
Enumerazione dei Sottodomini
- Subfinder - Strumento veloce di enumerazione passiva dei sottodomini utilizzando molteplici fonti.
- Knock - Scanner di sottodomini con supporto di wordlist e trasferimento di zona.
- Findomain - Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio.
- chaos-client - Client per interrogare il dataset API Chaos di ProjectDiscovery.
- Sudomy - Enumerazione dei sottodomini con analisi e reportistica.
- alterx - Generatore di wordlist per sottodomini tramite DSL.
Scoperta DNS
- MassDNS - Risolutore DNS stub ad alte prestazioni per ricerche bulk.
- dnsx - Toolkit DNS veloce con supporto per molteplici query DNS.
- dnsgen - Genera combinazioni e permutazioni di domini per la scoperta DNS.
- altdns - Scoperta di sottodomini tramite alterazioni e permutazioni.
- dnsrecon - Script di enumerazione DNS che supporta molteplici tipi di record DNS.
- fierce - Strumento di ricognizione DNS per localizzare spazi IP non contigui.
- shuffledns - Wrapper attorno a massdns per enumerazione DNS con bruteforce attivo.
- asnmap - Mappatura rapida degli intervalli di rete dell'organizzazione utilizzando informazioni ASN.
Trasparenza dei Certificati
- crt.sh - Interfaccia web di ricerca dei certificati per i log CT.
- Cert-Stream - Monitoraggio in tempo reale dei log di trasparenza dei certificati.
- CertSpotter - Monitor dei log di trasparenza dei certificati.
- Censys - Scansione a livello Internet e ricerca nella trasparenza dei certificati.
Scansione di Rete
- Nmap - Scoperta di rete e auditing di sicurezza con vaste capacità di scripting.
- Masscan - Scanner di porte TCP in grado di scansionare l'intera Internet.
- RustScan - Scanner di porte moderno con focus su velocità e automazione.
- Naabu - Scanner di porte veloce scritto in Go con focus sull'affidabilità.
- ZGrab2 - Scanner veloce a livello applicativo per studi su larga scala.
- Shodan - Motore di ricerca per dispositivi connessi a Internet.
- Onyphe - Motore di ricerca per la difesa informatica per la raccolta di intelligence open-source.
- Katana - Framework di crawling e spidering di nuova generazione.
- Uncover - Scoprire rapidamente host esposti su Internet utilizzando moltiplici motori di ricerca.
Scoperta di API
- Goctopus - Localizzatore velocissimo di endpoint GraphQL tramite enumerazione di sottodomini, analisi di script e bruteforce.
- httpx - Toolkit HTTP veloce e multi-purpose per sondare servizi web e endpoint API.
- SecLists API - Una wordlist di nomi API utilizzata per il fuzzing delle API delle applicazioni web.
Framework OSINT
- theHarvester - Raccolta di email, sottodomini e nomi da fonti pubbliche.
- SpiderFoot - Strumento automatizzato di ricognizione OSINT con interfaccia web.
- OWASP Maryam - Framework OSINT modulare per la ricerca web e la raccolta di informazioni.
- Maltego - Strumento interattivo di data mining con analisi dei collegamenti.
Fingerprinting & Rilevamento Tecnologico
Rilevamento delle Tecnologie Web
- Wappalyzer - Profiler tecnologico che identifica CMS, framework, strumenti di analytics.
- WhatWeb - Scanner web di nuova generazione che identifica tecnologie, versioni e altro.
- Webanalyze - Port di Wappalyzer scritto in Go per analisi bulk di siti web.
- retire.js - Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note.
- wappalyzergo - Implementazione Go della libreria di rilevamento tecnologico Wappalyzer.
Fingerprinting dei Servizi
- Nmap NSE Scripts - Motore di scripting esteso per il rilevamento di servizi e versioni.
- wafw00f - Strumento di fingerprinting per Web Application Firewall.
- CMSeeK - Suite di rilevamento e sfruttamento di CMS.
- Cloudfinder - Rileva il provider cloud/hosting di un dato host.
- CloudFlair - Strumento per trovare i server di origine di siti web dietro CloudFlare.
- cloud_enum - Strumento OSINT multi-cloud per trovare risorse pubbliche.
- CloudMapper - Analizza ambienti AWS per la postura di sicurezza.
- ScoutSuite - Strumento di auditing di sicurezza multi-cloud.
- Prowler - Valutazioni di sicurezza e conformità per AWS/Azure/GCP.
Gestione della Superficie d'Attacco Cloud
- Cartography - Consolida risorse e relazioni infrastrutturali in un grafo.
- Cloudsploit - Scanner di configurazione di sicurezza cloud.
- Pacu - Framework di sfruttamento AWS per testare la sicurezza.
- CloudSplaining - Strumento di valutazione della sicurezza IAM AWS.
- CloudCustodian - Motore di regole per la sicurezza e la governance del cloud.
- Steampipe - Usa SQL per interrogare l'infrastruttura cloud.
- Cloudlist - Strumento di elencazione di risorse multi-cloud.
- OWASP Amass - Mappatura approfondita della superficie d'attacco e scoperta di risorse utilizzando molteplici tecniche.
- ArcherySec - Piattaforma ASOC, ASPM, DevSecOps, Vulnerability Management.
- AttackSurfaceMapper - Strumento che mira ad automatizzare il processo di ricognizione.
- Attaxion - Piattaforma EASM senza agente con scoperta della superficie d'attacco, valutazione delle vulnerabilità e monitoraggio continuo.
- BitSight - Piattaforma di rating di sicurezza e monitoraggio del rischio.
- Censys ASM - Piattaforma di intelligence Internet per ASM.
- CyCognito - Gestione della superficie d'attacco esterna con test autonomi.
- Escape ASM - Gestione della superficie d'attacco con scoperta continua e test di sicurezza automatizzati.
- JupiterOne - Piattaforma di gestione della superficie d'attacco degli asset informatici.
- Qualys CSAM - Piattaforma di gestione degli asset di cybersecurity.
- Recon Wave - Piattaforma di monitoraggio dell'infrastruttura senza agente con dataset DNS, scansione delle porte e rilevamento delle vulnerabilità.
- RiskIQ (Microsoft Defender EASM) - Scoperta e monitoraggio della superficie d'attacco esterna.
- SecurityScorecard - Rating di sicurezza e monitoraggio continuo.
- Tenable.asm - Soluzione di gestione della superficie d'attacco esterna.
Automazione & Orchestrazione
- Axiom - Framework infrastrutturale dinamico per test di sicurezza distribuiti.
- Sn1per - Framework automatizzato di penetration testing con capacità di ricognizione.
- ReconFTW - Wrapper di ricognizione automatizzata per molteplici strumenti.
Risorse
Blog & Articoli
Contribuire
I vostri contributi sono sempre benvenuti! Date un'occhiata prima alle linee guida per i contributi.
Se avete domande su questa lista basata su opinioni, non esitate a contattarci su Twitter @escapetechHQ o ad aprire un issue su GitHub.
🤝 Unisciti al nostro team
Crediamo che sia arrivato il momento di portare più innovazione basata sull'IA nella cybersecurity, e ci piacerebbe il tuo aiuto nel realizzare questo sogno! Vuoi unirti alla nostra avventura? Dai un'occhiata alla nostra pagina Carriere!